| Anterior | Siguiente |
| STATUS_ISSUING_CA_UNTRUSTED | STATUS_PKINIT_CLIENT_FAILURE |
STATUS_REVOCATION_OFFLINE_C
Qué significa STATUS_REVOCATION_OFFLINE_C
“Offline” no significa “revoked”. El validador no pudo determinar el estado porque CRL/OCSP o la cadena requerida no estaban disponibles en el contexto que hacía la autenticación.
Desactivar revocation checking globalmente convierte un problema de reachability en una degradación de seguridad. Pruebe las URLs desde la máquina y cuenta reales que validan el certificado, no sólo desde un navegador administrativo.
Qué comprobar
- Identifique qué certificado de la chain necesita revocation data.
- Pruebe CRL/OCSP desde el host y security context afectados.
- Revise DNS, proxy, firewall, cache y fechas de validez de CRL.
- Diferencie “offline/unknown” de una revocación confirmada.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.